Squid Menjelaskan Insiden Keamanan: Kerentanan Berasal dari Modul Aman Pihak Ketiga, Protokol Inti Tidak Tersentuh

Protokol likuiditas lintas rantai Squid mengeluarkan pernyataan terkait insiden keamanan sekitar $3,2 juta yang terjadi hari ini, menyatakan bahwa serangan tersebut tidak terkait dengan protokol inti Squid dan kontraknya. Semua pengguna dan integrator Squid tidak terpengaruh dan tidak perlu mengambil tindakan apa pun. Squid menunjukkan bahwa kerentanan yang dieksploitasi berada di modul Gnosis Safe pihak ketiga, yang diterapkan di jaringan Base dan Ethereum dan diverifikasi di Basescan sebagai 'SquidRouterModule.' Namun, kontrak ini tidak dikembangkan, diterapkan, maupun dioperasikan oleh Squid, dan bukan kontrak Router Squid resmi, melainkan produk dompet pintar pihak ketiga yang mengintegrasikan protokol seperti Squid. Serangan tersebut berasal dari cacat validasi serius di modul: kontrak menggunakan string tetap yang disediakan oleh pemanggil sebagai dasar untuk memvalidasi 'pesan aman,' dan string ini dapat langsung diperoleh dari kode kontrak yang diverifikasi, memungkinkan penyerang menjalankan array calldata sembarangan dan mencuri dana.
ETH1,51%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan